いけむランド

はてダからやってきました

Building Secure Software

読んだのはだいぶ前だけど、こういうのをちょっとずつ掘り出して紹介していくことにする。


Building Secure Software―ソフトウェアセキュリティについて開発者が知っているべきこと

Building Secure Software―ソフトウェアセキュリティについて開発者が知っているべきこと


内容はセキュアなコードを書くための心構えみたいなものを過去の事例などを通して紹介する感じ。

個人的には「4.1 隠蔽によるセキュリティ」の Netscape の話と「10.2 エントロピー収集と推定」の放射性崩壊の話が面白かった。